Arcjet
Arcjet · コーディング · その他
ArcjetはAIエージェントの実行時セキュリティを担うプラットフォームで、組織内で動くエージェントを見張り、何をしてよいかを決める。あらゆる操作、プロンプト、ツール呼び出しを検査し、ボットや不正利用を遮断し、プロンプトインジェクションを捕まえ、ツール呼び出しを認可し、個人情報をマスキングする。サーバー側で動作するため、既存のアプリやエージェントのパイプラインに、作り直すことなく組み込める。

Arcjet について
Arcjetとは
Arcjetは、AIエージェントが行うことの手前にセキュリティのチェックポイントを置く。メール送信、支払いの返金、データベースへの書き込みができるエージェントは現実のシステムに触れており、その一つひとつの動きが何か問題の起きうる場所だ。Arcjetは三つの問いを扱う。実際に動いているのは何か、何を許可すべきか、そして実際に何が起きたのか。
この三つのどれから始めてもよい。Discoveryは既に存在するエージェントを、OpenTelemetryのデータやClaude Compliance APIを使って洗い出し、何も強制せずに活動を記録する。Enforcementは各ツール呼び出しの前にALLOWかDENYの判断を加える。Auditingは実行されたポリシーと、それが読んだ値とを一緒に保持し、後から答えを再構成できるようにする。
導入は技術寄りだ。Arcjetは開発者とセキュリティチーム向けに作られ、クリック操作だけのダッシュボードではなく、SDK、フレームワークアダプター、MCPサーバーを通じて提供される。サーバー側で動くため、エージェントが動くバックエンドを掌握している必要がある。そのコードにアクセスできない非技術者にとって、このツールは自分だけで組み上げられるものではない。
はじめかた
- Arcjetコンソールで登録し、プロジェクト用のsiteを作成する。
- OpenTelemetryのデータをArcjetへ送るか、Claude Compliance APIを連携してデータソースをつなぎ、既に動いているエージェントを把握する。
- site key(ARCJET_KEY)を作成し、フレームワーク用のSDKをインストールするか、MCPサーバーをClaude Code、VS Code Copilot、Cursor、Windsurfに追加する。
- ツール呼び出しとルートを
guard()またはprotect()で包み、リモートルールを選べばすぐに保護が効く。 - Arcjetが記録したリクエストを見て、判断の内容を確認し、実際のトラフィックに合わせてルールを調整する。
AIツール情報
Arcjetの料金、対応プラットフォーム、性能を簡単に確認できます。
こんな人におすすめ
このツールが最も力を発揮するユーザー、タスク、シーン。
ユーザー
- AIエージェントを作る開発者。バックエンドを掌握しており、各ツール呼び出しの手前に判断を置きたい。SDKとアダプターは既に自分のものなコードにそのまま収まる。
- 中小企業のセキュリティチーム。組織で動くエージェントを把握し、何をしたかの記録を残したいが、一つひとつ手作業で計装したくはない。
- オープンソースのメンテナー。Individualプランは非商用のコミュニティ運営プロジェクトを対象とし、それでも全保護へのアクセスを含む。
タスク
- プロンプトインジェクションの遮断。細工された入力がエージェントをすべきでない行動へ誘導するのを、その入力がツールに届く前に止める。
- エージェントのツール呼び出しの認可。メール送信からデータベースへの書き込みまで、エージェントが触れるものすべての手前にALLOWかDENYの検査を置く。
- 個人情報のマスキング。エージェントのトラフィックから個人データを除き、ログや下流のシステムへ漏れないようにする。
- ボットと不正利用の対策。WebアプリやAPIエンドポイントに届くトラフィックをレート制限し、絞り込む。
シーン
- コーディングエージェントをチームへ展開する。Claude CodeやGitHub Copilotが既に発火させるhookを通じてポリシーを適用し、SDKのインストールもコード変更も不要にする。
- AIアシスタントを備えた顧客向けアプリを運用する。信頼できない入力が届くHTTPルートとAPIエンドポイントを保護する。
- インシデント後の監査。エージェントが何をし、どのポリシーが動き、どの値を読んだのかを再構成し、ルールを調整する。
主な機能
ツール呼び出しの実行時ガード
Arcjetは個々のツール呼び出しの手前にALLOWかDENYの判断を置くので、エージェントの到達範囲はポリシーが決めたところで止まる。これが平たく言ったツール呼び出しの認可だ。guard()関数とフレームワークアダプターは、独自エージェント、キューのコンシューマー、エージェント的なパイプラインを対象とする。「エージェントにできる」と「エージェントに許される」を分けるのがこの部分である。
プロンプトインジェクションの検出
細工された入力はエージェントを指示に反する行動へ押しやる。Arcjetはその入力がツール呼び出しを動かす前に検査する。境界でのプロンプトインジェクション防御だ。あなたの管理外のテキストをエージェントが読む場面、たとえばユーザーのメッセージや取得したページで最も効く。ここで捕まえれば、悪いプロンプトが悪い行動に変わるのを防げる。
個人情報のマスキング
Arcjetはエージェントのトラフィックがシステムを通る間に個人データを取り除く。単純な話だ。エージェントが顧客記録、支払い情報、チャットログを扱うなら、マスキングはその材料を本来届くべきでない場所に届かなくする。同じ保護の処理の中で動き、別個の後片付け工程ではない。
コードを変えずに観察する
何かを強制する前に、Arcjetは既に動いているものを示せる。コードの変更は不要だ。OpenTelemetryのデータを取り込むかClaude Compliance APIをポーリングして、組織内のエージェントの全体像を組み立てる。どちらの経路もポリシーを強制しないので、まず正確な一覧を得て、その後で何を封じるかを決められる。
コーディングエージェントへの対応
Arcjetは開発環境の中でClaude CodeとGitHub Copilotを直接保護する。それらのツールが既に発火させるhookを使う。SDKのインストールは不要。コード変更も不要。リポジトリに触れずに保護を得たい場合、これが最速の入口になる。
ボットと不正利用の対策
サーバー側のボット対策が、サイトやWebアプリへの自動化された不正利用を遮断する。クライアント側のシグナルは任意の第二層として使える。レート制限、フィルター、Shield WAFのルールはいずれも1リクエストとして数えられる。請求書にとっても朗報だ。
監査証跡
強制した判断はすべて、動いたポリシーと読んだ値を保持する。「なぜエージェントはそうしたのか」に答える必要が出たとき、記録は当て推量ではなく答えの再構成を可能にする。これがログと監査の違いである。
MCPサーバー
Arcjetはhttps://api.arcjet.com/mcpでMCPサーバーを提供し、OAuth経由で接続する。エディターから、チームとsiteの一覧、siteの作成、site keyの取得、リクエストの検査、判断の説明、クォータの確認、トラフィックの分析、IPの調査ができる。いつも使っているツールを離れる必要はない。
メリットとデメリット
メリット
- Discovery、Enforcement、Auditingを1つのプラットフォームでまかない、別々の3つのツールをつなぎ合わせなくて済む。
- 従量課金で導入コストを低く保てる。Individualプランは月25ドル、Webリクエストは100万件あたり5ドル。
- コーディングエージェントの保護はSDKもコード変更も要らず、Claude CodeやCopilotを既に使うチームの導入ハードルを下げる。
- 無料プランはトライアル後も月1万リクエストで続き、しかも計量超過ではなく強制停止だ。
- 監査記録は各判断を背後のポリシーと値へ結びつけ、インシデントの振り返りに役立つ。
デメリット
- 開発者向けだ。バックエンドへのアクセスやSDKの経験がなければ、ほとんど引き出せない。非技術者は別を当たるべきである。
- エージェントのリクエスト料金はWebの10倍で100万件あたり50ドル。エージェントの利用が多いほど、サイトのトラフィックより速く積み上がる。
- Individualプランはチーム人数を1名に制限し、ログは1時間しか保持しない。実際の共同作業やデバッグには窮屈だ。
- 本当のコスト管理は、利用量を見張り、予算のしきい値を自分で設定することにかかる。使った分を請求する仕組みで、頭打ちにはしない。
よくある質問
ArcjetはAIエージェント向けの実行時セキュリティプラットフォームだ。どのエージェントが動いているかを洗い出し、その操作、プロンプト、ツール呼び出しにルールを強制し、起きたことの記録を残して後から監査できるようにする。
関連コンテンツ
Arcjetに関連するツール、スキル、記事を探す。
Arcjetの代替ツール
Forefront
Forefront · コーディングForefrontはオープンソースAIで構築するためのウェブプラットフォームだ。主要なオープンソース言語モデルを自分のデータで微調整し、性能を評価し、API経由で実行したり、エクスポートして自分でホストしたりできる。クローズドなプラットフォームの手軽さを求めつつ、モデルとデータの所有権にはこだわる開発者が対象だ。
Startkit
StartKit.AI · コーディングStartkitは、AI SaaSとAIラッパー製品を作るためのボイラープレートだ。面倒な部分をあらかじめ配線済みにしたAIスタートアップボイラープレートと考えればいい。認証、StripeとLemon Squeezyの決済、利用制限、トランザクションメール、そしてOpenAI、Anthropic、Groq、Llamaと通信するAI APIスターターキットが含まれる。リポジトリをクローンして価格を設定し、ユーザーが実際にお金を払う部分に取りかかれる。ReactとTailwind上のNext.jsで作られているため、ボイラープレートコードの多くはすでに見慣れたものだ。
Testim
Tricentis · コーディングTestimは、Web・モバイル・Salesforceアプリ向けにエンドツーエンドテストを構築して実行するAIテスト自動化プラットフォームだ。機械学習を頼りに、インターフェースが変わってもテストを安定させ、チームが壊れたセレクターの修正に費やす時間を減らす。今日から使い始められる自動テストツールとしては悪くない。ブラウザで操作を録画してテストを作り、より細かい制御が必要なときはJavaScriptを足す。忙しいQAチームにとって堅実な選択肢である。
